Malware Bancário Vultur: A Ameaça que Grava e Controla Telas em Dispositivos Android

Malware Bancário Vultur: A Ameaça que Grava e Controla Telas em Dispositivos Android
Spread the love

O Malware Bancário Vultur é uma ameaça insidiosa que tem como alvo dispositivos Android, especialmente através de mensagens SMS. Seu modus operandi é enganar os usuários, levando-os a instalar um aplicativo malicioso que se passa por um serviço legítimo. Uma vez instalado, o Vultur começa a operar silenciosamente, comprometendo a segurança financeira dos usuários.

Descoberto pela ThreatFabric em 2021. Ele inicialmente visava roubar dados bancários de usuários em vários países. Com o tempo, seus criadores o atualizaram, tornando-o ainda mais perigoso.

Malware bancário, Vultur para Android

Como o Vultur Funciona?

A infecção pelo Vultur muitas vezes começa com uma mensagem Smishing, um SMS fraudulento Por exemplo, os golpistas podem enviar uma mensagem fingindo ser dos Correios, pedindo para remarcar a entrega de um pacote. Em seguida, solicitam que a vítima ligue para um número específico para resolver uma suposta transação bancária não autorizada. Durante a ligação, os golpistas tentam convencer a vítima a instalar um aplicativo de segurança.

  1. Infecção Inicial via SMS: O Vultur é distribuído através de mensagens SMS fraudulentas. Os usuários recebem um link que supostamente leva a uma oferta especial ou a um aplicativo útil. Ao clicar no link, eles são redirecionados para um site malicioso que oferece o download do aplicativo.
  2. Instalação Enganosa: O aplicativo malicioso se disfarça como um aplicativo legítimo, como um serviço bancário ou um aplicativo de pagamento. Os usuários são induzidos a conceder permissões de acesso, acreditando que estão instalando algo útil.
  3. Gravação de Telas: Uma vez instalado, o Vultur começa a gravar as telas do dispositivo. Ele captura informações confidenciais, como senhas, números de cartão de crédito e outras informações bancárias.
  4. Controle Remoto: O Vultur permite que os invasores controlem remotamente o dispositivo. Eles podem executar transações bancárias fraudulentas, transferir fundos e até mesmo bloquear o acesso do usuário ao dispositivo.

Como se Proteger do Vultur?

  1. Desconfie de Mensagens SMS Suspeitas: Não clique em links de mensagens SMS de remetentes desconhecidos ou suspeitos. Verifique sempre a autenticidade antes de clicar em qualquer link.
  2. Verifique as Permissões do Aplicativo: Antes de instalar qualquer aplicativo, verifique as permissões solicitadas. Se um aplicativo pedir acesso a recursos sensíveis sem motivo aparente, desconfie.
  3. Mantenha seu Dispositivo Atualizado: As atualizações de segurança frequentes ajudam a proteger contra vulnerabilidades conhecidas. Mantenha seu sistema operacional e aplicativos atualizados.
  4. Use Soluções de Segurança: Instale um aplicativo antivírus confiável em seu dispositivo Android para detectar e remover ameaças como o Vultur.

Em resumo, o Malware Bancário Vultur é uma ameaça real que exige vigilância constante. Proteja-se mantendo-se informado e adotando boas práticas de segurança digital.

Participe do canal da Segurança Digital 360 no Whatsapp e no Telegram receba as principais notícias do dia direto no seu celular. Clique aqui e se inscreva.

Antônio Gusmão

"Sou Antônio Plínio Gusmão, Bacharel em Sistemas de Informação pela Anhanguera Educacional e pós-graduado em Gestão da Tecnologia da Informação pela Unopar, além de possuir especialização em Investigação Forense e Perícia Criminal. Com cerca de 16 anos de experiência em desenvolvimento de sistemas, tenho proficiência em linguagens como Java, Python, NodeJS, PHP, Ruby, AngularJS e Flutter. Ao longo da minha carreira, trabalhei com diversos servidores de aplicação, incluindo jBoss, Websphere e Tomcat, e utilizei frameworks como EJB 2 e 3, JSP/Servlet, JSF e Hibernate. A evolução para microsserviços, com a chegada do Spring Boot, Micronaut e Java EE, representou um marco importante na minha trajetória. Sou apaixonado por paradigmas de programação, padrões de projetos e testes automatizados, buscando sempre aprimorar minhas habilidades e conhecimentos. Além da minha atuação profissional, mantenho o blog Segurança Digital 360 e dedico-me à criação de startups. Nas horas vagas, exploro tecnologias emergentes como IA, blockchain, cybersecurity e IoT, além de me interessar por história do Brasil, política e religião. Valorizo a família como pilar da sociedade e pratico esportes como Muay Thai, futebol, futevôlei, natação e corrida, além de ser entusiasta de jogos de videogame e automobilismo."

Deixe um comentário

O seu endereço de e-mail não será publicado. Campos obrigatórios são marcados com *